DMARC
DMARC (por sus siglas en inglés, Domain based Message Authentication Reporting and Conformance) es un protocolo de verificación cuya función es detectar y prevenir la falsificación proveniente del remitente de una cuenta de email (conocido como email spoofing).
¿Cuál es el funcionamiento de DMARC?
DMARC trabaja junto a otros dos sistemas, el SPF (Sender Policy Framework) y el DKIM (DomainKeys Identified Mail). DMARC le facilita al titular del dominio la publicación de una políticas que utilicen DKIM y SPF o ambas inclusive, al momento de envíar emails y establecer de qué manera el destinatario recibirá esos correos.
Es decir, bàsicamente DMARC gestiona y valida cuàles serían las condiciones para que el remitente de un email se considere legítimo o no.
Pasos para activar DMARC en cPanel
- Ingresar al cPanel
- Hacer clic en "Advanced Zone Editor"
- Clic en "Manage"
- Selecciona el dominio correspondiente.
- Luego verás la opción "Add a record". Debes introducir estos valores:
Name:
_dmarc
TTL:
14400
Type:
TXT
TXT Data:
En este paso debes seleccionar una de las siguientes opciones, que definen de qué manera deseas que tu servidor de recepción de email administre los correos que no cumplen con las validaciones de SPF/DKIM. Estas son las 3 opciones, debes escoger solo una:
None: v=DMARC1; p=none; sp=none; rf=afrf; pct=100; ri=86400
Reject: v=DMARC1; p=reject; sp=none; rf=afrf; pct=100; ri=86400
Quarantine: v=DMARC1; p=quarantine; sp=none; rf=afrf; pct=100; ri=86400
- None: no realiza ninguna acción, aplica solamente la política local y admite que ingrese el email.
- Quarantine: los mensajes que no superan la validación se considerarán spam.
- Reject (recomendada): rechaza el correo de forma automática.
Además, si lo deseas, puedes solicitar la recepciòn de un correo con un reporte detallado de todas las validaciones DMARC que han fallado (usuarios que intentaron enviarte correos y nunca los has recibido), agregando una dirección de email como se muestra a continuación:
None: v=DMARC1; p=none; sp=none; ruf=mailto:user@example.com; rf=afrf; pct=100; ri=86400
Reject: v=DMARC1; p=reject; sp=none; rf=afrf; pct=100; ruf=mailto:user@example.com; ri=86400
Quarantine: v=DMARC1; p=quarantine; sp=none; ruf=mailto:user@example.com; rf=afrf; pct=100; ri=86400
6. Listo! Debes dar clic en "Add Record"